• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点F1070防火墙新产生的日志logbuffer中不显示问题处理经验案例

2018-07-02 发表
  • 0关注
  • 0收藏 1573浏览
粉丝:0人 关注:0人

组网及说明

不涉及

问题描述

某局点F1070防火墙之前客户人为的把设备系统时间修改为6月份运行过一段时间,当时运行都正常,logbuffer 也能正常看到系统日志,但是后面为了校准时间,把设备时间改回正常的3月份,但是发现改完时间之后,dis logbuffer 里面不再显示新的系统日志,一直保持在6月份的系统日志。

过程分析

查看设备的时间:

dis diagnostic-information

Save or display diagnostic information (Y=save, N=display)? [Y/N]:n

===============================================
  ===============display clock=============== 
19:48:00 beijing Mon 03/19/2018

Time Zone : beijing add 08:00:00

 

查看dis logbuffer ,日志都是6月份的日志:
  ===============display logbuffer=============== 
Log buffer: Enabled

Max buffer size: 1024

Actual buffer size: 512

Dropped messages: 1487

Overwritten messages: 84932

Current messages: 512

%Jun  3 21:42:28:551 2018 ZW SSHS/6/SSHS_CONNECT: SSH user admin_cloud (IP: x.x.x.x) connected to the server successfully.

%Jun  3 21:42:29:759 2018 ZW SHELL/5/SHELL_LOGIN: admin_cloud logged in from x.x.x.x

%Jun  4 14:23:49:367 2018 ZW NTP/5/NTP_CHANGE_LEAP: System Leap Indicator changed from 3 to 0 after clock update.

%Jun  4 14:23:49:367 2018 ZW NTP/5/NTP_CHANGE_STRATUM: System stratum changed from 16 to 3 after clock update.

%Jun  4 14:24:22:185 2018 ZW SHELL/6/SHELL_CMD: -Line=vty0-IPAddr=x.x.x.x-User=admin_cloud; Command is dis clock

%Jun  4 14:24:49:815 2018 ZW SHELL/6/SHELL_CMD: -Line=vty0-IPAddr=x.x.x.x-User=admin_cloud; Command is dis ntp-service trace

%Jun  4 14:25:52:140 2018 ZW SHELL/6/SHELL_CMD: -Line=vty0-IPAddr=x.x.x.xUser=admin_cloud; Command is qu

%Jun  4 14:26:02:150 2018 ZW CFGMAN/5/CFGMAN_CFGCHANGED: -EventIndex=306-CommandSource=snmp-COnfigSource=startup-COnfigDestination=running; Configuration is changed.

==========================================================
  ===============display mdc=============== 
ID         Name            Status

1          Admin           active


收集设备的logfile文件信息查看,发现3月份的日志都保存在logfile文件中

%@294062%Mar 19 20:46:45:361 2018 ZW SSHS/6/SSHS_CONNECT: SSH user admin_cloud (IP: x.x.x.x) connected to the server successfully.

%@294063%Mar 19 20:46:46:565 2018 ZW SHELL/5/SHELL_LOGIN: admin_cloud logged in from x.x.x.x.

%@294064%Mar 19 20:46:51:350 2018 ZW SHELL/6/SHELL_CMD: -Line=vty0-IPAddr=x.x.x.x-User=admin_cloud; Command is dis logbuffer

%@294065%Mar 19 20:47:08:474 2018 ZW SHELL/6/SHELL_CMD: -Line=vty0-IPAddr=x.x.x.x-User=admin_cloud; Command is sys

%@294066%Mar 19 20:47:09:456 2018 ZW SHELL/6/SHELL_CMD: -Line=vty0-IPAddr=x.x.x.x-User=admin_cloud; Command is dis th

%@294067%Mar 19 20:50:02:042 2018 ZW SHELL/6/SHELL_CMD: -Line=vty0-IPAddr=x.x.x.x-User=admin_cloud; Command is qu

%@294068%Mar 19 20:50:02:576 2018 ZW SHELL/6/SHELL_CMD: -Line=vty0-IPAddr=x.x.x.x-User=admin_cloud; Command is qu

%@294069%Mar 19 20:50:02:578 2018 ZW SHELL/5/SHELL_LOGOUT: admin_cloud logged out from x.x.x.x

%@294070%Mar 19 20:50:02:648 2018 ZW SSHS/6/SSHS_DISCONNECT: SSH user admin_cloud (IP: x.x.x.x) disconnected from the server.

最终定位由于之前手动修改的时间大于目前系统的时间,logbuffer模块比较之前的日志记录,对比新的log记录时间,由于logbuffer是有条数限制的,将时间旧的log丢弃,
所以没有显示在logbuffer中。
Logfile是会记录所有日志的,所以没有将其丢弃。

解决方法

通过释放logbuffer (reset logbuffer)之后,已能正常看到3月份日志。


该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作